2016下半年网络工程师上午+下午考试真题和解析

上传人:无*** 文档编号:93024580 上传时间:2022-05-19 格式:DOC 页数:25 大小:875.50KB
返回 下载 相关 举报
2016下半年网络工程师上午+下午考试真题和解析_第1页
第1页 / 共25页
2016下半年网络工程师上午+下午考试真题和解析_第2页
第2页 / 共25页
2016下半年网络工程师上午+下午考试真题和解析_第3页
第3页 / 共25页
点击查看更多>>
资源描述
2016年下半年网络工程师考试上午题真题与解析在程序运行过程中,CPU 需要将指令从存中取出来并加以分析和执行。CPU 依据1来区分在存中以二进制编码形式存放的指令和数据。1A.指令周期的不同阶段B.指令和数据的寻址方式C.指令操作码的译码结果D.指令和数据所在的存储单元【解析】:诺依曼计算机中指令和数据均以二进制形式存放在存储器中,CPU区分它们的依据是指令周期的不同阶段。【参考答案】:A计算机在一个指令周期的过程中,为从存中读取指令操作码,首先要将2的容送到地址总线上。2A.指令存放器IRB. 通用存放器GRC. 程序计数器PCD. 状态存放器PSW【解析】:程序计数器PC用于存放下一个指令的地址。计算机执行程序时,在一个指令周期的过程中,为了能够从存中读指令操作码,首先是将程序计数器(PC)的容送到地址总线上。【参考答案】:C设16位浮点数,其中阶符1位、阶码值6位、数符1位、尾数8位。假设阶码用移码表示,尾数用补码表示,那么该浮点数所能表示的数值围是3。中【解析】:一个浮点数a由两个数m和e来表示:a=mbe,其中e是阶码,m是尾数,b是基数通常是2。浮点数,其构造如下:尾数局部定点小数阶码局部定点整数阶符阶码e数符尾数m9 位补码表示定点小数围:-1+(1-2(-8) 也就是:-1+0.11111111典型值浮点数代码真值非零最小正数00-0,0.10-0(2的-2e方)(2m),(264)(21)最大正数11-1,0.11-1(2的2e方-1)(1-2m),(263)(1-28)绝对值最小负数00-0,1.011-1(2 的-2e方)(-2m),(264)-( 21+28)绝对值最大负数11-1,1.00-0(2的2e方-1)(-1),(263)(-1)【参考答案】:B数据信息为16 位,最少应该附加4位校验位,以实现海明码纠错。4A.3B. 4C. 5D.6【解析】:如果对于m 位的数据,增加k 位冗余位,那么组成n=m+k 位的纠错码。实现海明码纠错,必须满足m+k+12k此题中m=16,那么k的最小值为5.【参考答案】:C将一条指令的执行过程分解为取指、分析和执行三步,按照流水方式执行,假设取指时间t取指 = 4t、分析时间t分析 = 2t、执行时间t执行 = 3t,那么执行完 100 条指令,需要的时间为5t。5A.200B. 300C.400D. 405【解析】:按流水线方式执行总时间为:4t+2t+3t+100-1*4t=405t【参考答案】:D在敏捷过程的开发方法中,6使用了迭代的方法,其中,把每段时间30天一次的迭代称为一个“冲刺,并按需求的优先级别来实现产品,多个自组织和自治的小组并行地递增实现产品。6A. 极限编程XPB. 水晶法C. 并列争球法D. 自适应软件【解析】:【敏捷开发】属于小型发布最正确实践:极限编程XP:沟通、简单、反应、勇气;水晶法Crystal:策略、约定、方法;并列争球法Scrum:迭代、冲刺;自适应软件开发ASD:人员协作、团队组织。其中,并列争球法把每段时间30天一次的迭代称为一个“冲刺,并按需求的优先级别来实现产品,多个自组织和自治的小组并行地递增实现产品。【参考答案】:C某软件工程的活动图如下所示,其中顶点表示工程里程碑,连接顶点的边表示包含的活动,边上的数字表示相应活动的持续时间天,那么完成该工程的最少时间为7天。活动BC 和BF 最多可以晚8天而不会影响整个工程的进度。7A.11B. 15C.16D. 188A. 0和7B. 0和11C. 2和7D.2 和11【解析】:PERT 图中从start 到finish 的最长路径就是关键路径,也就是完成该工程的最少时间,此题中的关键路径有两条:ABCFJ 和ABDGFJ,均为18 天。BC 所在路径就是关键路径,松弛时间为0 天,BF 所在路径的最长时间为11 天,松弛时间为18-11=7 天。【参考答案】:DA假设系统有 n 个进程共享资源 R,且资源 R 的可用数为 3,其中n 3,假设采用 PV 操作,那么信号量 S 的取值围应为9。9A.-1n-1B. -33C. - (n-3)3D. - (n-1)1【解析】:资源 R 的可用数为 3,信号量 S 的初始值为 3,为负数表示缺的资源数,可理解为等待的进程数,围是- (n-3)3【参考答案】:C甲、乙两厂生产的产品类似,且产品都拟使用“B商标。两厂于同一天向商标局申请商标注册,且申请注册前两厂均未使用“B商标。此情形下10能核准注册。10A.甲厂B.由甲、乙两厂抽签确定的厂C.甲厂D.甲、乙两厂【解析】:?商标法实施条例?第十九条:两个或者两个以上的申请人,在同一种商品或者类似商品上,分别以一样或者近似的商标在同一天申请注册的,各申请人应当自收到商标局通知之日起 30 日提交其申请注册前在先使用该商标的证据。同日使用或者均未使用的,各申请人可以自收到商标局通知之日起 30 日自行协商,并将书面协议报送商标局;不愿协商或者协商不成的,商标局通知各申请人以抽签的方式确定一个申请人,驳回其他人的注册申请。商标局已经通知但申请人未参加抽签的,视为放弃申请,商标局应当书面通知未参加抽签的申请人。【参考答案】:B能隔离局域网中播送风暴,提高宽带利用率的设备是11。11A.网桥B.集线器C.路由器D.交换机【解析】:三层设备可以隔离播送域。【参考答案】:C点对点协议PPP中LCP的作用是12。12A.包装各种上层协议B.封装承载的网络层协议C.把分组转变成信元D.建立和配置数据链路【解析】:PPP 协议是工作于数据链路层的点到点协议,其包含LCP 和NCP 协议,其中LCP 负责链路的建立、维护和终止;NCP 负责网络层协议的协商。【参考答案】:DTCP/IP网络中的13实现应答、排序和流控功能。13A.数据链路层B.网络层C.传输层D.应用层【解析】:【参考答案】:C在异步通信中,每个字符包含1 位起始位、7 位数据位、1 位奇偶位和1 位终止位,每秒钟传送100个字符,采用DPSK调制,那么码元速率为14,有效数据速率为15。14A.200波特B.500波特C.1000波特D.2000 波特15A.200b/sB.500b/sC.700b/sD.1000b/s【解析】:P42 码元速率为:1+7+1+1*100=1000波特;有效数据速率为:7/1+7+1+1*1000=700b/s【参考答案】:CCE1 载波的数据速率是16Mb/s,E3载波的数据速率是17Mb/s。16A.1.544B.2.048C.8.448D.34.36817A.1.544B.2.048C.8.448D.34.368【解析】:E1载波是一种2.048Mbps速率的PCM载波。采用同步时分复用技术将30个话音信道64K和2个控制信道16K复合在一条2.048Mb/s的高速信道上。所谓的同步时分复用是:每个子通道按照时间片轮流占用带宽,但每个传输时间划分固定大小的周期,即使子通道不使用也不能够给其他子通道使用。【参考答案】:BD IPv6 的链路本地地址是在地址前缀1111 1110 10 之后附加18形成的。18A.IPv4 地址B.MAC 地址C.主机名D.随机产生的字符串【解析】:P270-275 本地地址的格式如下:10 bits54 bits64 bits1111 1110 100Interface IDInterface ID使用EUI-64地址,该地址由MAC地址转换而成。【参考答案】:B连接终端和数字专线的设备CSU/DSU 被集成在路由器的19端口中。(19) A.RJ-45B.同步串口C.AUI 端口D.异步串口【解析】:通道效劳单元/数据效劳单元(CSU/DSU)是用于连接终端和数字专线的设备,而且CSU/DSU 属于DCEDatamunicationEquipment,数据通信设备,目前CSU/DSU通常都被集成在路由器的同步串口之上,通常CSU/DSU 被整合在一起,是一个硬件设备。【参考答案】:B下面哪个协议可通过主机的逻辑地址查找对应的物理地址?20。20A.DHCPB.SMTPC.SNMPD.ARP【解析】:ARP 协议是实现逻辑地址到物理地址的映射的。【参考答案】:D下面的应用层协议过UDP传送的是21。21A、SMTPB、TFTPC、POP3D、HTTP【解析】:【参考答案】:B代理ARP是指22。22A、由邻居交换机把ARP 请求传送给远端目标B、由一个路由器代替远端目标答复ARP 请求C、由DNS 效劳器代替远端目标答复ARP 请求D、由DHCP 效劳器分配一个答复ARP 请求的路由器【解析】:【参考答案】:B 如果路由器收到了多个路由协议转发的、关于某个目标的多条路由,它如何决定使用哪个路由?23。23A、选择与自己路由协议一样的B、选择路由费用最小的C、比拟各个路由的管理距离D、比拟各个路由协议的版本【解析】:管理距离是各种路由协议的优先权,当多个路由协议转发的、关于某个目标的多条路由,使用管理距离选择权限权最高的路由,管理距离值以小为优。路由费用是一种路由协议对于到达目标网络的各种可能路径的本钱衡量,如RIP 协议中是hops。【参考答案】:C下面选项中属于链路状态路由选择协议的是24。24A、OSPFB、IGRPC、BGPD、RIPv2【解析】:IGRP、BGP、RIPv2 是距离矢量路由协议,OSPF 是链路装填路由协议【参考答案】:A下面的OSPF网络由多个区域组成,在这些路由器中,属于主干路由器的是25,属于自治系统边界路由器ASBR的是26。25 A、R1B、R2C、R3D、R426 A、R3B、R4C、R5D、R6【解析】:此题的拓扑图有问题,主干区域0 应该要包含R4,R5,R6【参考答案】:DDRIPv2和RIPv1相比,它改良了什么?27。27A、RIPv2 的最大跳数扩大了,可以适应规模更大的网络B、RIPv2 变成无类别的协议,必须配置子网掩码C、RIPv2 用跳数和带宽作为度量值,可以有更多的选择D、RIPv2 可以周期性的发送路由更新,收敛速度比原来的RIP 快【解析】:此题不严谨A,C 工程明显错误;B 项中RIPv2 是无类别路由协议,配置上network 后仍然不需要配置子网掩码,只是在更新路由信息时,携带子网掩码。所以也不算对。D 项,RIP v1 也可以周期性发送路由更新,不算RIPv2 改良的;收敛速度上RIPv2 可以使用触发更新机制,收敛速度比RIPv2 快。【参考答案】:B或D选一个 在采用CRC 校验时,假设生成多项式为GX=X 5 +X 2+X+1,传输数据为1011110010101时,生成的帧检验序列为28。28A、10101B、01101C、00000D、11100【解析】:根据CRC 计算方法,生成多项式为100111,冗余位是生成多项式最高次方,为5.【参考答案】:C构造化布线系统分为六个子系统,其中干线子系统的作用是29。29A、连接各个建筑物中的通信系统B、连接干线子系统和用户工作区C、实现中央主配线架与各种不同设备之间的连接D、实现各楼层设备间子系统之间的互连【解析】:干线子系统是构造化布线系统的骨干,用于实现设备间子系统之间的互连。干线子系统通常由垂直的大对数铜缆或光缆组成,一头端接于设备间的主配线架上,另一头端接在楼层接线间的管理配线架上。【参考答案】:DWindows 命令tracert .163.显示的容如下,那么本地默认网关的IP 地址是30。.163.的IP地址是31。30A.128.168.20.254B.100.100.17.254 C.219.137.167.157D.61.144.3.17(31)A.128.168.20.254B.100.100.17.254C.219.137.167.157 D.61.144.3.17【解析】:tracert 的第一跳为本机默认网关地址,.163.219.137.167.157中括号里面的就是.163.的IP 地址。【参考答案】:BC在Linux 系统中,要查看如下输出,可使用命令32。32Eth0 Link encap: Ethernet HWaddr 00:20:50:00:78:33Inet addr:192.168.0.5 Bccast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1RX:packets:9625272errors:0drogped:0overruns:0frame:0 TX:packets:6997276errors:0drogped:0overruns:0frame:0 Collisions:0txqueuelen:100Interrupt:19 Base address:0xc800 A.rootlocalhost#ifconfigB.rootlocalhost#ipconfig eth0 C.rootlocalhost#ipconfig D.rootlocalhost#ifconfig eth0【解析】:【参考答案】:D当DHCP 效劳器拒绝客户端的IP 地址请求时发送33报文。33A.DhcpOfferB.DhcpDecline C.DhcpAckD.DhcpNack【解析】:DHCP共有八种报文,分别为 DHCP Discover、DHCP Offer、DHCP Request、DHCP ACK、 DHCP NAK、DHCP Release、DHCP Decline、DHCP Inform。各报文类型功能如下表所述。DHCP 报文类型描述DHCPDiscoverDHCP客户端请求地址时,并不知道DHCP效劳器的位置,因此DHCP客户端会在本地网络以播送方式发送请求报文,这个报文成为Discover报文,目的是发现网络中的 DHCP 效劳器,所有收到Discover报文的DHCP效劳器都会发送回应报文,DHCP客户端据此可以知道网络中存在的DHCP效劳器的位置。DHCPOfferDHCP效劳器收到Discover报文后,就会在所配置的地址池中查找一个适宜的IP地址,加上相应的租约期限和其他配置信息如网关、DNS效劳器等,构造一个Offer报文发送给用户,告知用户本效劳器可以为其提供IP地址。DHCPRequestDHCP客户端可能会收到很多Offer,所以必须在这些回应中选择一个。Client通常选择第一个回应Offer报文的效劳器作为自己的目标效劳器,并回应一个播送Request报文通告选择的效劳器。DHCP客户端成功获取IP地址后,在地址使用租期过去1/2时,会向DHCP效劳器发送单播Request报文续延租期,如果没有收到DHCPACK报文,在租期过去3/4时,发送播送Request报文续延租期。DHCP ACKDHCP效劳器收到Request报文后,根据Request报文中携带的用户MAC来查找有没有相应的租约记录,如果有那么发送ACK报文作为回应,通知用户可以使用分配的IP地址。DHCP NAK如果DHCP效劳器收到Request报文后,没有发现有相应的租约记录或者由于某些原因无常分配IP地址,那么发送NAK报文作为回应,通知用户无法分配适宜的IP地址。DHCPRelease当用户不再需要使用分配IP地址时,就会主动向DHCP效劳器发送Release报文,告知效劳器用户不再需要分配IP地址,DHCP效劳器会释放被绑定的租约。DHCPDeclineDHCP客户端收到DHCP效劳器回应的ACK报文后,通过地址冲突检测发现效劳器分配的地址冲突或者由于其他原因导致不能使用,那么发送Decline报文,通知效劳器所分配的 IP地址不可用。DHCPInformDHCP 客户端如果需要从 DHCP 效劳器端获取更为详细的配置信息,那么发送 Inform 报文向效劳器进展请求,效劳器收到该报文后,将根据租约进展查找,找到相应的配置信息后发送 ACK 报文回应 DHCP 客户端。【参考答案】:D在进展域名解析过程中,当主域名效劳器查找不到IP 地址时,由34负责域名解析。34A.本地缓存B.辅域名效劳器C.根域名效劳器D.转发域名效劳器【解析】:u主域名效劳器定义:负责维护一个区域的所有域名信息,是特定的所有信息的权威信息源,数据可以修改。u辅助域名效劳器:当主域名效劳器出现故障、关闭或负载过重时,辅助域名效劳器作为主域名效劳器的备份提供域名解析效劳。辅助域名效劳器中的区域文件中的数据是从另外的一台主域名效劳器中复制过来的,是不可以修改的。u缓存域名效劳器:从某个远程效劳器取得每次域名效劳器的查询答复,一旦取得一个答案就将它放在高速缓存中,以后查询一样的信息就用高速缓存中的数据答复,缓存域名效劳器不是权威的域名效劳器,因为它提供的信息都是间接信息。u转发域名效劳器:负责所有非本地域名的本地查询。转发域名效劳器接到查询请求后,在其缓存中查找,如找不到就将请求依次转发到指定的域名效劳器,直到查找到结果为止,否那么返回无法映射的结果。【参考答案】:D在建立TCP连接过程中,出现错误连接时,35标志字段置“1。35A.SYNB.RSTC.FIND.ACK【解析】:P205TCP的标志字段(6位):表示各种控制信息,其中 URG:紧急指针有效。ACK:应答顺序号有效。 PSH:推进功能有效。RST:连接复位为初始状态,通常用于连接故障后的恢复。 SYN:对顺序号同步,用于连接的建立。FIN:数据发送完,连接可以释放。【参考答案】:BPOP3 效劳器默认使用36协议的37端口。36A.UDPB.TCPC.SMTPD.HTTP37A.21B.25C.53D.110【解析】:客户机通过POP3协议接收,POP3传输层基于TCP协议,端口号110【参考答案】:BD当客户端收到多个DHCP 效劳器的响应时,客户端会选择38地址作为自己的IP 地址。38A.最先到达的B.最大的C.最小的D.租约最长的【解析】:当客户端收到多个DHCP 效劳器的响应时,客户端会选择最先到达的地址作为自己的IP地址。【参考答案】:A在Windows 的DOS 窗口中键入命令C: nslookupset type=axyz.这个命令序列的作用是39。A.查询xyz. 的效劳器信息B.查询xyz. 到IP 地址的映射C.查询xyz. 的资源记录类型D.查询xyz. 中各种可用的信息资源记录【解析】:【参考答案】:B下面是DHCP协议工作的4种消息,正确的顺序应该是40。DHCP DiscoverDHCP OfferDHCP RequestDHCP Ack40A.B.C.D.【解析】:【参考答案】:B在Linux 中41命令可将文件以修改时间顺序显示(41)A.ls-aB.ls-bC.ls-cD.ls-d【解析】:ls -c 输出文件的ctime (文件状态最后更改的时间),并根据ctime 排序。【参考答案】:C 要在一台主机上建立多个独立域名的站点,下面的方法中42是错误的。(42) A.为计算机安装多块网卡B.使用不同的主机头名C.使用虚拟目录D.使用不同的端口号【解析】:在一台主机上建立多个独立域名的站点,可以使用:1.不同的IP地址多网卡,2.不同的端口号,3.不同的主机头【参考答案】:C 下面不属于数字签名作用的是(43) A.接收者可验证消息来源的真实性B.发送者无法否认发送*C.接收者无法伪造*篡改信息。D.可验证接收者的合法性【解析】:数字签名具有完整性机制、不可抵赖性、可验证性。不具备可验证接收者的合法性。【参考答案】:D下面可用于消息认证的算法是(44)ADESB.PGPC.MD5D.KMI【解析】:P315-318 报文摘要算法常见的有MD5和SHA-1。【参考答案】:C DES 加密算法的密钥长度为56 位,三重DES 的密钥长度为(45)A168B.128C.112D.56【解析】:3DES是DES的改良算法,它使用两把密钥对报文作三次DES加密,效果相当于将DES密钥的长度加倍了,客服了DES密钥长度较短的缺点。【参考答案】:CWindowsServer2003中,46组成员用户具有完全控制权限(46) AUsersB.PowserUsersC.AdministratorsD.Guests【解析】:【参考答案】:C SNMP 协议中网管代理使用操作向管理站异步事件报告(47) A.trapB.setC.getD.get-next【解析】:P579在SNMP管理中,管理站和代理之间交换的管理信息构成了SNMP报文。SNMP报文包括25 / 25GetRequest、GetNextRequest、GetBulkRequest 和 Trap、Response,如以下图所示。【参考答案】:ASNMPv2、SetRequest、InformRequestSNMPv2 从发现主机受到ARP 攻击时需去除ARP 缓存,使用的命令是(48) A.arp-aB.arp-sC.arp -dD.arp-g【解析】:arp -a:显示所有接口的ARP缓存表。arp -s:添加一个静态的 ARP 表项。arp -d:删除ARP缓存表项。arp -g:与arp -a 一样。【参考答案】:C 从FTP 效劳器下载文件的命令是(49) A.getB.dirC.putD.push【解析】:FTP 常用命令:dir命令:用来显示FTP效劳器端有哪些文件可供下载。如果在FTP效劳器端选取UNIX 的列表风格显示FTP效劳器端的文件信息,可使用FTPls -1命令显示。get命令:用来从效劳器端下载一个文件.!dir:命令:用来显示客户端当前目录中的文件信息。put命令:用来向FTP效劳器端上传一个文件。lcd命令:用来设置客户端当前的目录。 bye命令:用来退出FTP连接。【参考答案】:A 由于网P2P,视频流媒体,网络游戏等流量占用过大,影响网络性能,可以采用50来保障政策的WEB 及流量需求。(50)A使用网闸B.升级核心交换机C. 部署流量控制设备D.部署网络平安审计设备【解析】:流量控制设备可对不同的业务流量通过带宽保证、带宽预留等流量保障手段,保障了关键业务的带宽需求;通过链路备份、流量分担等智能选路策略,保障了关键业务的正常使用,极大提升了应用的效劳质量。【参考答案】:CISP分配给某公司的地址块为199.34.76.64/28,那么该公司得到的IP地址数是51。51A.8B.16C.32D.64【解析】:【参考答案】:B下面是路由表的4个表项,与地址220.112.179.92匹配的表项是52。52A.220.112.145.32/22B.220.112.145.64/22C.220.112.147.64/22D.220.112.177.64/22【解析】:错题【参考答案】:D下面4个主机地址中属于网络110.17.200.0/21的地址是53。53A.110.17.198.0B.110.17.206.0C.110.17.217.0D.110.17.224.0【解析】:【参考答案】:B某用户得到的网络地址围为110.15.0.0110.15.7.0,这个地址块可以用54表士,其中可以分配55个可用主机地址。54A.110.15.0.0/20B.110.15.0.0/21C.110.15.0.0/16D.110.15.0.0/2455A.2048B.2046C.2000D.2056【解析】:【参考答案】:BB下面的提示符56表示特权模式。56A.B. #C.(config)#D.!【解析】:P481【参考答案】:B把路由器当前配置文件存储到NVRAM中的命令是57。(57) A. Router(config)#copy currentto starting B.Router#copy starting to runningC. Router(config)#copy running-configstarting-configD. Router#copy runstartup【解析】:把路由器当前配置文件存储到NVRAM 中的命令可以用write 或copy copy running-config startup-config,均需在特权模式在配置。【参考答案】:D如果路由器显示“Serial 1 is down, line protocol is down故障信息,那么问题出在OSI 参考模型的58。58A. 物理层B.数据链路层C.网络层D. 会话层【解析】:接口信息显示中Serial 1 is down, line protocol is down,第一个down 是物理层状态,第二个down 是数据链路层状态【参考答案】:A下面的交换机命令中59为端口指定VLAN。59A. S1(config-if)#vlan-membership staticB. S1(config-if)#vlandatabaseC. S1(config-if)#switchport modeaccessD. S1(config-if)#switchport access vlan1【解析】:【参考答案】:DSTP协议的作用是60。60A.防止二层环路B. 以太网流量控制C.划分逻辑网络D.基于端口的认证【解析】:STP 协议的作用是防止二层环路,通过阻塞局部端口欧,将网络修剪成树形构造。【参考答案】:AVLAN 之间通信需要61的支持。61A网桥B . 路由器C . VLAN效劳器D . 交换机【解析】:【参考答案】:B以太网中出现冲突后,发送方什么时候可以再次尝试发送?62。62A再次收到目标站的发送请求后B在JAM 信号停顿并等待一段固定时间后C在JAM 信号停顿并等待一段随机时间后D当JAM 信号指标冲突已经被清楚后【解析】:CSMA/CD协议中出现冲突后发送冲突加强信号JAM信号,然后运行后退算法,重新检测,一般使用截断二进制指数退避算法,具体流程如下:检测到冲突后,采用截断二进制指数退避算法来进展冲突退避。1监测到冲突后,马上停顿发送数据,并等待一段时间。2定义参数k,k为重传次数,且k不超过10,K=min【重传次数,10】。3从整数【0,1,.2k-1】中随即取一个数,记为n,重传退避时间为n倍冲突槽时间。4如果重传次数到达16 次,就丢弃该帧。【参考答案】:C网桥怎样知道网络端口连接了哪些?63。当网桥连接的局域网出现环路时怎么办64?(63) A如果从端口收到一个数据帧,那么将其目标地址记入该端口的数据库B如果从端口收到一个数据帧,那么将其源地址记入该端口的数据库C向端口连接的各个站点发送请求以便获取其MAC 地址D由网络管理员预先配置好各个端口的地址数据库(64) A运行生成树协议阻塞一局部端口B运行生态主机配置协议重新分配端口地址C通过站点之间的协商产生一局部备用端口D各个网桥通过选举产生多个没有环路的生成树【解析】:网桥MAC地址表学习:如果一个MAC帧从某个端口到达网桥,显然它的源工作站处于网桥的入口LAN一边,从帧的源地址字段可以知道该站的地址,于是网桥就据此更新相应端口的转发数据库。为了应付网格拓扑构造的改变,转发数据库的每一数据项(站地址)都配备一个定时器。当一个新的数据项参加数据库时,定时器复位;如果定时器超时,那么数据项被删除,从而相应传播方向的信息失效。STP 协议的作用是防止二层环路,通过阻塞局部端口欧,将网络修剪成树形构造。【参考答案】:BAIEEE 802.11 标准采用的工作频段是65。65A900MHz和800MHzB900MHz 和2.4GHzC5GHz和800MHzD2.4GHz 和5GHz【解析】:【参考答案】:DIEEE 802.11 MAC 子层定义的竞争性访问控制协议是66。66ACSMA/CABCSMA/CBCCSMA/CDDCSMA/CG【解析】:IEEE 802.11 MAC 子层定义的竞争性访问控制协议是CSMA/CA【参考答案】:A无线局域网的新标准IEEE802.11n 提供的最高数据速率可到达67Mb/s。67A54B100C200D300【解析】:802.11n 可工作在2.4GHz 和5GHz 两个频段。速率可到达300Mbps,使用MIMO 技术可以到达提高到600Mbps。【参考答案】:D在网络设计和实施过程中要采取多种平安措施,下面的选项中属于系统平安需求措施的是68。68A设备防雷击B入侵检测C漏洞发现与补丁管理D流量控制【解析】:设备防雷击属于机房及物理线路平安需求;入侵检测、流量控制属于网络平安需求;漏洞发现与补丁管理属于系统平安需求。【参考答案】:C在网络的分层设计模型中,对核心层工作规程的建议是69。(69) A要进展数据压缩以提高链路利用率B尽量防止使用访问控制列表以减少转发延迟C可以允许最终用户直接访问D尽量防止冗余连接【解析】:【参考答案】:B在网络规划和设计过程中,选择网络技术时要考虑多种因素。下面的各种考虑中不正确的选项是70。70A网络带宽要保证用户能够快速访问网络资源B要选择具有前瞻性的网络新技术C选择网络技术时要考虑未来网络扩大的需求D通过投入产出分析确定使用何种技术【解析】:在进展正确的网络技术选择时,应该考虑:通信带宽、技术成熟性、连接效劳类型、可扩大性、高投资产出比等因素。有些新的应用技术在尚没有大规模投入应用时,还存在着较多不确定因素,而这些不确定因素将会为网络建立带来很多不可估量的损失。虽然新技术的自身开展离不开工程应用,但是对于大型网络工程来说,工程本身不能成为新技术的试验田。因此,尽量使用较为成熟、拥有较多案例的技术是明智的选择。【参考答案】:BAll three types of cryptography schemes have unique function mapping to specific applications. For example, the symmetric key (71) approach is typically used for the encryption of data providing (72) , whereas asymmetric key cryptography is mainly used in key (73) and nonrepudiation , thereby providing confidentiality and authentication. The hash (74) (noncryptic), on the other hand, does not provide confidentiality but provides message integrity, and cryptographic hash algorithms provide message (75) and identity of peers during transport over insecurechannels.(71)A. cryptographyB. decodeC. privacyD. security(72)A. conductionB. confidenceC. confidentialityD. connection(73)A. authenticationB. structureC. encryptionD. exchange(74)A. algorithmB. secureC. structureD. encryption(75)A. confidentialityB. integrityC. serviceD. robustness【参考答案】:CCCAA2016年下半年网络工程师考试下午题真题与解析试题一共20 分阅读以下说明,答复以下问题1至问题6,将解答填入答题纸对应的解答栏。【说明】某企业的行政部、技术部和生产局部布在三个区域,随着企业对信息化需求的提高,现拟将网络出口链路由单链路升级为双链路,提升ERP系统效劳能力以及加强员工上网行为管控。网络管理员依据企业现有网络和新的网络需求设计了该企业网络拓扑图1-1,并对网络地址重新进展了规划,其中防火墙设备继承了传统防火墙与路由功能。图1-1【问题1】4分在图 1-1的防火墙设备中,配置双出口链路有提高总带宽、1、链路负载均衡作用。通过配置链路聚合来提高总带宽,通过配置2来实现链路负载均衡。【解析】:双出口链路好处1.可以实现带宽增加:当原先的单出口带宽缺乏时,可通过双出口增加出口带宽;2.链路冗余:一条链路故障也保证网络联通,起到冗余备份的作用;3.负载均衡:负载均衡是双出口合理的分担到外网的流量,可以通过专用负载均衡设备增加本钱,也可以使用路由器的策略路由实现基于源或目的以及业务类型等的负载分担,同时也可以直接配置等价默认路由+NAT 双outside 接口做等价负载均衡。【参考答案】:1链路备份/冗余2策略路由【问题2】4分防火墙工作模式有路由模式、透明模式、混合模式,假设该防火墙接口均配有IP 地址,那么防火墙工作在3模式,该模式下,ERP 效劳器部署在防火墙的4区域。【解析】:防火墙三种工作模式的区别:路由模式透明模式混合模式部网络和外部网络属于不同的子网部网络和外部网络属于一样的子网混合模式介于路由模式和透明模式,既可以配置接口工作在路由模式接口具有 IP 地址,又可以配置接口工作在透明模式接口无IP地址,主要在Eudemon 1000E进展双机热备时使用。需要重新规划原有的网络拓扑无需改变原有的网络拓扑接口需要配置IP地址接口不能配置IP地址接口所在的平安区域是三层区域接口所在的平安区域是二层区域由于防火墙接口均配有 IP地址,很明显工作于路由模式;在拓扑图上可以直接观察到 WEB效劳器部署在DMZ区域,ERP效劳器部署在inside区域。【参考答案】:3路由模式4部/inside【问题3】4分假设地址规划如表1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑?表1-1位置或系统VLAN ID地址区间信息点数量备注行政部10-13192.168.10.0192.168.13.060网段按楼层分配,每个网段末位地址为网关技术部14-17192.168.14.0192.168.17.080生产部18-20192.168.18.0192.168.20.030无线网络22192.168.22.0行政楼区域部署监控网络23192.168.23.030信息点分散ERP30192.168.30.0【解析】:从 IP 规划方案来看,每个部门划分三个 VLAN,分配的 IP 子网从 192.168.10.0192.168.20.0,其他未使用192.168.X.0子网可供扩展的VLAN或部门使用,每个 VLAN 规划的子网可用主机数大于目前的信息点数,从以后的网络扩展角度来看,VLAN 中或部门的信息点数的增加,包括无线网络和监控网络的信息点的增加,都可以直接使用未使用的可用主机地址,而不需要重新增加子网或VLAN。【参考答案】:各部门终端数的扩展考虑,增加部门或部门VLAN 的考虑,监控、无线网络信息点增加的扩展考虑答到两项即可。【问题 4】3 分该网络拓扑中,上网行为管理设备的位置是否适宜?请说明理由。【解析】:上网行为管理设备的位置应该保证网用户的上网流量经过其设备,从而实现行为管理策略。【参考答案】:不适宜,应该部署在防火墙与核心交换机间使用跨接/串联的方式接入【问题5】3分该网络中有无线节点的接入,在平安管理方面应采取哪些措施?【解析】:WLAN根本平安主要是无线接入和加密,其措施可以有SSID隐藏、WEP或WPA/WAP2加密、MAC地址过滤等。当然对于更负责的平安管理还可以结合AAA系统做认证、授权、计费管理甚至审计等。【参考答案】:接入认证、无线加密、隐藏SSID、授权管理、审计管理此题应该有答对3个即可【问题6】2分该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端?【参考答案】:视频监控系统业务流量大,会影响数据业务的通信速率。试题二:共20分阅读以下说明,答复以下问题1 至问题4,将解答填入答题纸的对应栏。【说明】图2-1是某互联网企业网络拓扑,该网络采用二层构造,网络平安设备有防火墙、入侵检测系统,楼层接入交换机32台,全网划分17个VLAN,对外提供Web和效劳,数据库效劳器和效劳器均安装CentOS操作系统Linux平台,Web效劳器安装Windows2008操作系统。图2-1【问题1】6分SAN常见方式有FC-SAN和IP SAN,再图2-1中,数据库效劳器和存储设备连接方式为1,效劳器和存储设备连接方式为2。虚拟化存储常用文件系统格式有CIFS、NFS,为效劳器分配存储空间时应采用的文件系统格式是3,为Web效劳器分配存储空间有应采用的文件系统格式是4。【解析】:1. SAN 主要包含 FC SAN 和 IP SAN 两种: 1.存储区域网络Storage Area Network FCSAN:存储设备组成单独的网络,大多利用光纤连接,采用光纤通道协议Fiber Channel,简称FC。效劳器和存储设备间可以任意连接,I/O请求也是直接发送到存储设备。光纤通道协议实际上解决了底层的传输协议,高层的协议仍然采用SCSI 协议,所以光纤通道协议实际上可以看成是 SCSI overFC。2. IP SAN:由于FCSAN的高本钱使得很多中小规模存储网络不能承受,一些人开场考虑构建基于以太网技术的存储网络。但是在SAN中,传输的指令是SCSI的读写指令,不是IP数据包。iSCSI互联网小型计算机系统接口是一种在TCP/IP上进展数据块传输的标准。它是由Cisco和IBM两家发起的,并且得到了各大存储厂商的大力支持。iSCSI可以实现在IP 网络上运行SCSI协议,使其能够在诸如高速千兆以太网上进展快速的数据存取备份操作。为了与之前基于光纤技术的FC SAN区分开来,这种技术被称为IP SAN。iSCSI继承了两大最传统技术:SCSI和TCP/IP协议。这为iSCSI的开展奠定了坚实的根底。2. CIFS和NFSCIFS是由microsoft在SMB的根底上开展,扩展到Internet上的协议。他和具体的OS无关,在unix上安装samba后可使用CIFS.NFS由SUN开发,主要用于unix和类unix系统,在windows上使用那么需要安装客户端软件进展认证时的指令映射。将 NFS 置于 Windows 上,有两种选择: Microsoft Services for UNIXSFU和 DiskShare。CIFS 采用 C/S 模式,根本网络协议:TCP/IP 和 IPX/SPX;一般说来如果你的应用效劳器或者用户都是基于Windows的,CIFS可能是最好的选择。如果你的客户都是基于UNIX 或Linux,那么NFS 可能是更好的选择。【参考答案】:1FC-SAN(2)IPSAN3NFS(4)CIFS【问题2】3分该企业采用RAID5 方式进展数据冗余备份,请从存储效率和存储速率两个方面比拟RAID1和RAID5两种存储方式,并简要说明采用RAID5存储方式的原因。【解析】:RAID 1 阵列的时候需要2 块以上的硬盘,并且数量只能是偶数。如2 块、4 块、6 块、8 块等,因为需要用做备份,在数据的平安性方面是最好的,但是只能利用到磁盘总容量的一半。 RAID 5 使用至少三块硬盘来实现阵列,在阵列当中有三块硬盘的时候,它将会把所需要存储的数据按照用户定义的分割大小分割成文件碎片存储到两块硬盘当中,此时,阵列当中的第三块硬盘不接收文件碎片,它接收到的是用来校验存储在另外两块硬盘当中数据的一局部数据,这局部校验数据是通过一定的算法产生的,可以通过这局部数据来恢复存储在另外两个硬盘上的数据。另外,这三块硬盘的任务并不是一成不变的,也就是说在这次存储当中可能是 1 号硬盘和 2 好硬盘用来存储分割后的文件碎片,那么在下次存储的时候可能就是 2 号硬盘和 3 号硬盘来完成这个任务了。【参考答案】:1存储效率上,RAID5 的存储利用率为n-1/n,RAID1 的存储利用率为1/2,RAID5 存储效率高2存储速率上,RAID5 的速率快于RAID1,原因:RAID具有数据平安可一块硬盘故障,读写速度快,空间利用率高、本钱低的特点【问题3】8分网络管理员接到用户反映,登录非常缓慢,按以下步骤进展故障诊断:1.通过网管机,利用5登录到效劳器,发现效劳正常,但是连接时断时续。2.使用6命令诊断效劳器的网络连接情况,发现网络丢包严重,登录效劳器区会聚交换机S1,发现连接效劳器的端口数据流量异常,收发包量很大。3.根据以上情况,效劳器的可能故障为7,应采用8的方法处理上述故障。58备选答案:5A.pingB.sshC.tracertD.mstsc6A.pingB.telnetC.tracetD.netstat7A磁盘故障B.感染病毒C.网卡故障D.负荷过大8A更换磁盘B.安装防病毒软件,并查杀病毒C.更换网卡D.提升效劳器处理能力【解析】:1.远程登录到效劳器做诊断或配置可以通过 Telnet、SSH、远程桌面等方式: nTelnet 是 C/S 构架的效劳,登录后是命令行界面,客户端和效劳器间的传输无私密性保护,一般用于管理网络设备如路由器交换机、LINUX或UNIX效劳器主机。nSSH和Telnet类似,但是提供私密性保护; n远程桌面管理,是登录上效劳器的图形化界面配置,一般用于登录到Windows效劳器主机。也可以用于登录到Linux的图形化界面配置,但是需要Linux安装桌面组件。5中B项没有问题,D项其实也可以。2. 使用命令诊断效劳器的网络连接情况,发现网络丢包严重,根据“丢包的文字描述,应该是ping命令。3.交换机上某个端口数据流量异常,收发包量很大,可能的原因很多,比方病毒、端口或网卡物理故障不是彻底损坏、环路导致播送风暴等,此题文字描述表达,登录上效劳器成功,效劳正常,个人认为综合考虑,病毒的可能性最大。【参考答案】:5B 或D6A7B8B【问题4】3分上述企业网络拓扑存在的网络平安隐患有:9、10、11。911备选答案:A.缺少针对来自局域网部的平安防护措施B.缺少应用负载均衡C.缺少流量控制措施D.缺少防病毒措施E.缺少Web平安防护措施F.核心交换机到效劳器区会聚交换缺少链路冗余措施G.VLAN划分太多【解析】:此题说的是“网络平安隐患,B、C、F、G表达的是网络可靠性、可用性的特征。试题三共20 分阅读以下说明,答复以下问题1
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!